如何将多宿主计算机配置为允许SQL Server访问(2)
来源:Asp之家 发布时间:2011-01-04 14:04:00
配置高级安全 Windows 防火墙
知道计算机所使用的 IP 地址和 SQL Server 所使用的端口后,就可以创建防火墙规则,然后为特定的 IP 地址配置这些规则。
创建防火墙规则
在安装 SQL Server 的计算机上,以管理员身份登录。
依次单击“开始”和“运行”,键入 wf.msc,然后单击“确定”。
在“用户帐户控制”对话框中,单击“继续”使用管理员凭据打开高级安全 Windows 防火墙管理单元。
在“概述”页上,确认已启用 Windows 防火墙。
在左窗格中,单击“入站规则”。
右键单击“入站规则”,然后单击“新建规则”以打开“新建入站规则向导”。
可以为 SQL Server 程序创建规则。但是,由于本示例使用固定端口,所以请选择“端口”,然后单击“下一步”。
在“协议和端口”页上,选择 TCP。
选择“指定的本地端口”。键入端口号(由逗号分隔),然后单击“下一步”。在本示例中,您将配置默认端口;因此请输入 1433。
在“操作”页上,查看各选项。在本示例中,不使用防火墙强制进行安全连接。因此,请单击“允许连接”,然后单击“下一步”。
注意
您的环境可能要求使用安全连接。如果选择其中一个安全连接选项,则可能必须配置证书和“强行加密”选项。有关安全连接的详细信息,请参阅加密与 SQL Server 的连接和如何启用数据库引擎的加密连接(SQL Server 配置管理器)。
在“配置文件”页上,为该规则选择一个或多个配置文件。如果您不熟悉防火墙配置文件,请单击防火墙程序中的“了解有关配置文件的详细信息”链接。
如果计算机是服务器而且仅当连接到域时才可用,则请选择“域”,然后单击“下一步”。
如果计算机为移动计算机(例如便携式计算机),则它在连接到不同网络时很可能使用多个配置文件。对于移动计算机,可以为不同的配置文件配置不同的访问功能。例如,可以在计算机使用域配置文件时允许访问,而在计算机使用公共配置文件时不允许访问。
在“名称”页上,提供规则的名称和说明,然后单击“完成”。
重复此过程,为 SQL Server 将使用的每个 IP 地址创建另一个规则。
创建完一个或多个规则后,执行下列步骤以将计算机上的每个 IP 地址配置为使用规则。
为特定的 IP 地址配置防火墙规则
在“高级安全 Windows 防火墙”的“入站规则”页上,右键单击刚创建的规则,然后单击“属性”。
在“规则属性”对话框中,选择“范围”选项卡。
在“本地 IP 地址”区域中,选择“下列 IP 地址”,然后单击“添加”。
在“IP 地址”对话框中,选择“此 IP 地址或子网”,然后键入要配置的 IP 地址之一。
单击“确定”。
在“远程 IP 地址”区域中,选择“下列 IP 地址”,然后单击“添加”。
使用“IP 地址”对话框为计算机上选定的 IP 地址配置连接。可以启用源自特定 IP 地址、某些范围的 IP 地址、整个子网或源自特定计算机的连接。若要正确配置此选项,您需要十分了解网络。有关网络的信息,请与网络管理员联系。
若要关闭“IP 地址”对话框,请单击“确定”;然后单击“确定”关闭“规则属性”对话框。
若要配置多宿主计算机上的其他 IP 地址,请使用另一 IP 地址和另一规则重复此过程。
运行 Windows Server 2003 或 Windows XP 时的注意事项
配置运行 Windows Server 2003 或 Windows XP 操作系统的多宿主计算机的方式与配置 Windows Server 2003 和 Windows Vista 类似。但是,由于高级安全 Windows 防火墙不可用,因此必须对每个 IP 地址使用不同的端口。常规步骤如下所示。
在 Windows Server 2003 或 Windows XP 中为选定的 IP 地址配置防火墙规则
将数据库引擎配置为侦听多个 TDS 端点。有关详细信息,请参阅如何将数据库引擎配置为侦听多个 TCP 端口。
通过将“全部侦听”选项设置为“否”,使用 SQL Server 配置管理器禁用侦听全部 IP 地址。
将 SQL Server 配置为侦听每个 IP 地址的不同 TCP 端口,然后重新启动 SQL Server。
使用 Windows 防火墙程序为每个端口创建防火墙规则,并使用范围设置将每个端口限定为源自期望的 IP 地址、某些范围的 IP 地址、整个子网或特定的命名计算机的连接。


猜你喜欢
- 把程序放到一个文件中,然后包含再call就可以了。(JMAIL4.3)<%'警告函数sub w_msg(messag
- 编程小白在线学习代码,前几天帮女朋友合并表格cv大佬在线泪目,想想之前合并表格也是一直cv,重复性且效率低下的操作完全可以用代码来实现。就用
- 一.pyinstaller简介pyinstaller将Python脚本打包成可执行程序,使在没有Python环境的机器上运行最新版是pyin
- 前言JSON是一种轻量级的数据交换格式。易于阅读和编写。 golang 提供了 encoding/json 包来操作JSON数据。1. 结构
- 今天在写PHP程序的时候总是出现这样的错误:Parse error: syntax error, unexpected end of fil
- 原生上传图片方式#新建工程 python manage.py startapp test30#修改 settings.pyINSTALLED
- 骨骼识别的应用场景如今,当前疫情大环境之下。很多人,因为居家办公或者其他原因闷在家里不能外出健身。那么,借助骨骼识别和卷积神经网络模型,计算
- 如何在本地机器上创建缓存?用法到是很简单,只需先创建Stream对象的实例,然后开始写入数据即可: Dim str&n
- 要求必备知识熟悉基本编程环境搭建。运行环境windows 7(64位);php-5.3; memcached-1.2.6下载地址环境下载什么
- 时间戳是指格林威治时间1970年01月01日00时00分00秒(北京时间1970年01月01日08时00分00秒)起至现在的总秒数。生产环境
- 很早以前就有很多关于用CSS制作的相册,今天突然想看又找不到,反正也无聊,自己做了一下,结果做一下发现自己温习了一些东西。还行,
- 爬虫与反爬虫,这相爱相杀的一对,简直可以写出一部壮观的斗争史。而在大数据时代,数据就是金钱,很多企业都为自己的网站运用了反爬虫机制,防止网页
- 想实现发送邮件需要经过以下几步:1、登录邮件服务器2、构造符合邮件协议规则要求的邮件内容3、发送Python对SMTP支持有smtplib和
- 不管学习什么编程语言一开始都会经历的四步开发工具安装IDE安装设置 依赖/包 国内镜像项目构建工具,管理依赖/包一、Golang 开发工具安
- html的标签的属性,比如id、class、href需要动态传递参数,拼接字符串,查了一些资料,并没有找到合适的解决方法,琢磨了一上午,终于
- 本文实例讲述了Python面向对象思想与应用。分享给大家供大家参考,具体如下:面向对象思想1、面向对象的设计思想面向对象是基于万物皆对象这个
- XML有很多相关的技术,将这些技术结合起来,才能充分发挥XML的强大功能。这些技术包括:Xlink与Xpointer(设置XML的超链接)、
- 本文实例讲述了JS截取与分割字符串的常用方法。分享给大家供大家参考,具体如下:JS截取字符串可使用 substring()或者slice()
- amend翻译成中文:修改1.修改还未push的提交//修改最近一次提交git commit --amend//进入注释页面,进行修改//修
- 1.Anaconda如未安装Anaconda可至其官网下载,学习使用个人版就可以了。下载地址:Anaconda | Individual E